Trojan/DOS.Simon

Trojan/DOS.Simon的首个样本在2023年11月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Simon存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为

Trojan/DOS.Simon 会通过向目标主机发送大量的网络请求使其服务器资源耗尽,导致服务无法正常提供。
它会修改系统注册表项以防止病毒被清除或启动自身。
Trojan/DOS.Simon 会驻留在系统中,利用系统漏洞对其进行利用和扩散。
它可能会关闭杀毒软件或防火墙以避免被检测和清除。
尝试搜集用户的个人信息并传送给远程控制者。
Trojan/DOS.Simon还可能通过网络传播自身,感染其他计算机,形成病毒传播链。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Backdoor:Win32/Simon
Kaspersky Trojan.BAT.Simon
ESET-NOD32 Win32/Simon.A

典型样本

类型 值
MD5 fd5ae6beea7473374b870a0e1b82b9bf
MD5 36aea738191ba08fa0e76d958bac7964
解决方案

使用可信赖的杀毒软件对系统进行全盘扫描,确保能够及时发现和清除木马病毒。
及时更新操作系统和应用程序的补丁,修复系统漏洞,减少木马病毒利用的可能性。
加强网络安全意识,不轻易点击未知链接或打开来历不明的附件,避免木马病毒的传播。
启用防火墙,并定期检查其设置,限制外部网络对系统的访问。
定期备份重要数据,以防止因木马病毒攻击导致数据丢失。
如果发现系统异常或存在可疑文件,立即断开网络连接,并寻求安全专家的帮助进行处理。

评论

中文计算机及互联网百科全书